Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-8158 — これは、TypeORM 0.2.25 未満に存在する重大なプロトタイプ汚染の脆弱性 CVE-2020-8158 を実証する概念実証(PoC)です。 | Kitploit
ツール/GitHubGitHub/open-flaw/cve-2020-8158
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubopen-flaw/cve-2020-8158

CVE-2020-8158

これは、TypeORM 0.2.25 未満に存在する重大なプロトタイプ汚染の脆弱性 CVE-2020-8158 を実証する概念実証(PoC)です。

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-8158: TypeORM プロトタイプ汚染の脆弱性

概要

これは、TypeORM バージョン < 0.2.25 における重大なプロトタイプ汚染の脆弱性である CVE-2020-8158 を実証する概念実証(PoC)です。

脆弱性の詳細

  • CVE ID: CVE-2020-8158
  • CVSS スコア: 9.8(CRITICAL)
  • 影響を受けるパッケージ: TypeORM < 0.2.25
  • 脆弱性の種類: プロトタイプ汚染(CWE-1321)
  • HackerOne レポート: https://hackerone.com/reports/869574

影響

攻撃者は次のことが可能です:

  1. Object プロトタイプのプロパティを追加または変更する
  2. サービス拒否(DoS)を引き起こす
  3. SQL ペイロードを注入する
  4. 認証・認可を回避する
  5. 任意のコードを実行する

根本原因

この脆弱性は、データベースのクエリ結果を処理する際の TypeORM のオブジェクト逆シリアル化処理に存在します。このライブラリは、__proto__、constructor、prototype などのプロトタイプを汚染するキーをサニタイズせずに、ユーザー制御のデータをオブジェクトに不正にマージします。

影響を受けるコードパス

問題は、TypeORM が適切な検証なしに生のクエリ結果からエンティティオブジェクトへプロパティを再帰的に割り当てる、エンティティのハイドレーション/逆シリアル化プロセスにあります。

この PoC のファイル

  • vulnerable-app.ts - 脆弱な TypeORM アプリケーション(バージョン < 0.2.25)
  • exploit.ts - 概念実証エクスプロイト
  • patched-app.ts - パッチ適用版(バージョン >= 0.2.25)
  • package.json - 依存関係

セットアップ手順

詳細なセットアップと悪用手順については、SETUP.md を参照してください。

緩和策

  • TypeORM をバージョン 0.2.25 以降にアップグレードする
  • すべてのユーザー入力を検証およびサニタイズする
  • プロトタイプ汚染の試みをブロックするために、入力検証ライブラリを使用する
  • 重要なオブジェクトに Object.freeze() の使用を検討する

参考情報

  • 公式 TypeORM セキュリティアドバイザリ
  • OWASP プロトタイプ汚染
  • CWE-1321: オブジェクトプロトタイプ属性の不適切に制御された変更
ツールをダウンロード